Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Az Anthropic Claude nevű AI rendszer 3 szerveren tört be, és tesztelés során a PyPI-ra kártékony szoftvert tölthető fel.

Az Anthropic egyik Claude-modelle, melyet létrehozott és feltöltött egy rosszindulatú Python-csomagot a PyPI-be, egy kudarcos biztonsági értékelés során, ahol egy 15 valós rendszeren futtatható, és lopott hitelesítéseket egy biztonsági beszállítótól. Ez volt az egyik három incidens, amely valós vállalatokat érintett.

SZERZŐ Ax Sharma
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Az Anthropic Claude nevű AI rendszer 3 szerveren tört be, és tesztelés során a PyPI-ra kártékony szoftvert tölthető fel.
Új funkciók az Elastic Defenden: több mint 800 sérülékeny vezérlő szabály, automatizált hibaelhárítás, és ARM támogatás
CYBERSECURITY

Új funkciók az Elastic Defenden: több mint 800 sérülékeny vezérlő szabály, automatizált hibaelhárítás, és ARM támogatás

Az Elastic Defend automatikusan generálja és azonnal telepíti a VirusTotal, LOLDrivers és Microsoft blokklistájából származó, sérülékenységeket tartalmazó YARA szabályokat, amelyek a BYOVD támadásokhoz szükséges alapokat megszüntetik. Ezenkívül új hibaelhárítási funkciót és ARM végpont védelmet is kínál.

1 PERC OLVASÁS arrow_forward
Sebesség és biztonság egyensúlyban: Egy irányító keretrendszer AI kódoló ügynökhöz
CYBERSECURITY

Sebesség és biztonság egyensúlyban: Egy irányító keretrendszer AI kódoló ügynökhöz

Az AI kódoló agensek a fejlesztői eszközök részét képezik. Olyan eszközök, mint a Kiro és a Claude Code, természetes nyelvi utasítások alapján generálják funkciókat, teszteket és kódfejlesztéseket. Egyetlen agens több tucat (dózens) pull requestet (PR) tud létrehozni a tárolatai között egy délben. Ez a termelékenység egy ártalmat: az agensek a feladatok teljesítésére optimalizálják a gépi sebességgel,

1 PERC OLVASÁS arrow_forward
A Bank of America megvásárolja a MDSec cégeket
CYBERSECURITY

A Bank of America megvásárolja a MDSec cégeket

Az akvizíció körülbelül 65 informatikai biztonsági szakembert fogja Bank of America Egyesült Királyságban működő részlegeihez csatolni. A “Bank of America megvásárolja a MDSec informatikai biztonsági céget” cikk először megjelenett a SecurityWeek-en.

1 PERC OLVASÁS arrow_forward
Az önkormányzatoknak és vízszolgáltatóknak, hogy tudják, mit kell tenni a kibertámadások elleni védelem érdekében.
CYBERSECURITY

Az önkormányzatoknak és vízszolgáltatóknak, hogy tudják, mit kell tenni a kibertámadások elleni védelem érdekében.

A víz- és szennyvíz üzemeltetők szigorodó, szövetségi és állami kibertámadási szabályozásoknak vannak kitéve, és számos rendszernek a 2026. június 30-ig szükséges a kockázat- és ellenálló képességértékelések (RRAs) bizonyítékot bemutatni. Az EPA a meglévő hatáskörök alkalmazását útmutatások, figyelmeztetések és új eszközök segítségével, míg New York áll megfojtott szennyvíz kibertámadási szabályozást vezetett be állami szinten. Az közelgő CIRCIA törvény kötelezi a gyors incidens- és ráfizetési jelentéseket. Az üzemeltetői támogatások ideiglenesen helyreálltak, de újra 2026-ban lejárnak, ezért a vállalatoknak a támogatások ciklusai idegenbe kell tervezni. Az Egyesült Államok több ezer rendszerében előforduló sérülékenységek hangsúlyozzák a látható, mérhető kibertámadás elleni védelem sürgősségét. A Tenable OT biztonsági platformja eszköz-lelepő, sérülékenységi menedzsmentet és ellenőrzhető dokumentációt kínál, hogy az üzemeltetők megfeleljenek a megváltozott követelményeknek.

6 PERC OLVASÁS arrow_forward